我们发布了关于Browser Extension v2.68安全事件的最新更新,近期影响了用户。



以下是我们关于攻击过程的发现以及这对更广泛的Web3生态系统意味着什么:

我们的调查显示,攻击向量利用了扩展程序更新机制中的漏洞。攻击者在分发阶段成功注入了恶意代码,影响了更新到该特定版本的用户。

主要发现:

- 该事件突显了扩展安全框架中的关键漏洞
- 更新验证流程需要更强的加密验证
- 钱包扩展仍然是复杂威胁行为者的高价值目标

对于行业而言,这意味着需要:

1. 在发布前进行更严格的代码审查
2. 扩展更新的去中心化验证机制
3. 实时威胁监控和自动回滚能力

我们已经实施了全面的补丁和安全强化措施。所有受影响的用户被建议立即更新到最新的安全版本,并审查他们的钱包活动。

此次事件再次强调,Web3中的安全基础设施不能被视为事后考虑——它是基础。
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 7
  • 转发
  • 分享
评论
0/400
半仓就是空仓vip
· 22小时前
更新机制都能被打穿,这扩展真不行啊...赶紧更新吧各位
回复0
RektHuntervip
· 12-30 16:14
又是update机制出问题...这次学乖没有?
回复0
Token风暴vip
· 12-30 16:12
更新机制的漏洞?这就是为什么我从不用自动更新,手动验证hash才是王道 链上数据显示这轮攻击影响了约3.2%的钱包,损失规模远没官方说的那么严重,但足够吓人了 说实话,这事儿暴露出整个生态的soft underbelly,但也给审计公司制造了套利空间 钱包扩展层的安全基建确实不行,不过这轮修补后风险系数应该能降到可接受水平 我倒是好奇被黑的都是什么地址,链上数据会说话 这种事儿一发生币价就要跳水,我已经看到矿工费飙升了...又要被收割一波 说白了还是那句话——不是你的私钥不是你的币,自托管有多难呢
回复0
Gas_FeeCriervip
· 12-30 16:07
又来安全事件...这次update机制出问题,感觉Web3的基建真的还是太脆弱 赶紧更新版本吧各位,别像上次那样被坑 update验证这块必须得加强,不然天天提心吊胆 这种事儿要是发生在cefi早就社死了,自我安慰一下吧
回复0
StableBoivip
· 12-30 16:05
又又又又一次钱包插件被卡脖子,真的得学会自管理了,靠谱的生态没这么多事儿
回复0
精神财富收割机vip
· 12-30 16:01
又是extension出事,我就说钱包插件这东西得天天盯着,一个不留神就被薅羊毛 赶紧更新,别整天瞎操作 怎么每次都是update机制出破绽,这真的是基础设施该长心的时候了 extension真的是个筛子啊,这次还好发现得早
回复0
空投舔狗vip
· 12-30 15:54
又来一次安全事件?钱包扩展这块真的得好好管管,不然咱们这生态得完蛋
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)